Exploitation active de la faille XWiki CVE-2025-24893 pour déployer un cryptomineur

Selon VulnCheck, une exploitation active de la vulnĂ©rabilitĂ© XWiki CVE-2025-24893 a Ă©tĂ© capturĂ©e par leurs “Canaries”, rĂ©vĂ©lant une chaĂźne d’attaque en deux Ă©tapes livrant un cryptomineur via injection de template. ‱ Contexte et statut KEV: VulnCheck indique que la vulnĂ©rabilitĂ© n’est pas listĂ©e dans le CISA KEV, soulignant que l’exploitation rĂ©elle peut prĂ©cĂ©der la reconnaissance officielle. L’entrĂ©e a Ă©tĂ© ajoutĂ©e au VulnCheck KEV en mars 2025 aprĂšs des signalements publics de Cyble, Shadow Server et CrowdSec, puis confirmĂ©e par des observations directes des Canaries. ...

29 octobre 2025 Â· 3 min

Le groupe cybercriminel ShinyHunters revendique le vol de 160+ millions d’enregistrements au centre national de crĂ©dit du Vietnam

Source: DataBreaches.net (8 septembre 2025). Le mĂ©dia relate les revendications de ShinyHunters concernant une intrusion au sein du National Credit Information Center (CIC) du Vietnam, organisme public sous la Banque d’État du Vietnam chargĂ© de la collecte, l’analyse et la fourniture d’informations de crĂ©dit. Selon ShinyHunters, ils ont compromis la cible en moins de 24 heures et exfiltrĂ© plus de 160 millions d’enregistrements depuis l’Institut du CrĂ©dit du Vietnam/CIC, avec au total « environ 3 milliards de lignes » toutes tables confondues. Le groupe indique que l’ensemble inclut des donnĂ©es historiques et pense avoir couvert « toute la population » (sans connaĂźtre le nombre d’individus uniques). ...

10 septembre 2025 Â· 2 min

Campagne de cyberattaque mondiale orchestrée par des hackers vietnamiens

L’article publiĂ© par The Record met en lumiĂšre une campagne de cyberattaque menĂ©e par des hackers apparemment vietnamiens. Ces cybercriminels utilisent une combinaison de leurres de phishing, un infostealer dĂ©jĂ  connu, et des bots Telegram pour capturer et vendre des donnĂ©es sensibles Ă  travers le monde. Les leurres de phishing servent Ă  tromper les victimes pour qu’elles divulguent des informations personnelles ou professionnelles. Une fois ces informations obtenues, l’infostealer est utilisĂ© pour extraire davantage de donnĂ©es sensibles des systĂšmes compromis. ...

5 aoĂ»t 2025 Â· 2 min

Fuite de données massive chez Paradox.ai suite à une infection par Nexus Stealer

L’article de KrebsOnSecurity rapporte une fuite de donnĂ©es majeure chez Paradox.ai, causĂ©e par une infection au malware Nexus Stealer sur l’appareil d’un dĂ©veloppeur vietnamien. Le malware a permis l’exfiltration de mots de passe stockĂ©s, de cookies d’authentification et de donnĂ©es de navigation, exposant les informations personnelles de millions de candidats Ă  l’emploi chez McDonald’s et des mots de passe faibles pour des comptes de clients Fortune 500. La compromission a rĂ©vĂ©lĂ© des faiblesses systĂ©miques en matiĂšre de sĂ©curitĂ©, telles que de mauvaises pratiques de gestion des mots de passe, la rĂ©utilisation des identifiants sur plusieurs systĂšmes d’entreprise, et la compromission de jetons d’authentification pour les plateformes Okta SSO et Atlassian. ...

18 juillet 2025 Â· 2 min
Derniùre mise à jour le: 10 Nov 2025 📝